番禺区视频资源汇聚系统升级改造项目.doc
《番禺区视频资源汇聚系统升级改造项目.doc》由会员分享,可在线阅读,更多相关《番禺区视频资源汇聚系统升级改造项目.doc(58页珍藏版)》请在三一办公上搜索。
1、番禺区视频资源汇聚系统升级改造项目采购需求番禺区城市管理运行指挥中心二一八年八月1 项目概述1.1 项目名称项目名称:番禺区视频资源汇聚系统升级改造项目。1.2 建设规模项目建设包括:1、新建视频资源联网共享平台(硬件平台、软件平台、网络安全、区突发事件预警发布平台接口开发)2、视频资源接入集成服务和数据维护服务(二、三类点视频资源接入联网平台数据配置、网络配置及数据维护)3、新建视频运维管理平台(实现二、三类点视频资源通过运维平台统一设备管理和运维考核)4、新建城市管理视频智能应用(泥头车监控应用、交通拥堵监控应用、占道经营乱摆卖监控应用)1.3 项目工期签订合同后6个月。2 总体要求2.1
2、 建设内容序号项目建设内容1新建视频资源联网共享平台在市视频专网、区视频专网、社会资源网三网上建设视频资源联网平台,整合番禺区一、二、三类点视频资源;在三网之间部署防火墙、视频安全网闸等安全设备;在市视频专网和区视频专网(或政务网)部署视频联网应用平台,实现公安机关和政府职能部门用户访问相应的视频联网应用平台进行视频监控操控。视频资源联网共享平台建设包括硬件平台、软件平台、网络安全接入、区突发事件预警发布平台接口开发等。2新建视频运维管理平台新建部署运维管理平台,具备设备故障主动诊断、告警事件精确定位、故障发现及时处理、自动化考核计费、运维大数据统计分析等功能模块,实现番禺区二、三类点视频资源
3、的设备管理和运维考核。3视频资源接入集成与数据运维服务番禺区二、三类点视频资源接入联网平台数据配置、网络配置,以及项目质保期内视频资源数据更新维护、运维人员驻场服务。4新建城市管理视频智能应用新建城市管理视频智能应用模块,如泥头车监控应用、交通拥堵监控应用、占道经营乱摆卖监控应用。2.1 建设目标依据广东省公共安全视频监控系统建设十三五规划和广州市公共安全与管理智能视频系统建设应用规划(2017-2020)实施方案建设任务要求,通过对现有城市管理运行视频联网平台升级改造,全面建成市、区、镇三级视频联网平台和视频共享平台,保障视频图像信息资源依托两网双平台逐级互联互通、互享互控,并增加建设全网运
4、维管理平台。按照广州市番禺区公共安全与管理智能视频系统建设应用规划(2017-2020)实施方案的要求,对政务网、区视频专网、市视频专网的平台数据进行同步,把现有一类点、二类点、三类点、社会视频点的整合接入到视频联网平台中,解决我区城市管理运行指挥中心视频联网平台视频联网资源不足、功能单一,缺乏运维监管,缺少视频图像信息深化应用等问题。在全区现有已建视频监控系统资源的基础上,整合目前公安治安视频、政府职能单位行业视频、村社区自建视频、社会面视频等视频监控资源,实现“一个中心一平台一张网”的建设目标,实现对各级部门监控图像信息的“互联互控、资源共享”。2.2 性能要求l 番禺区视频专网视频资源整
5、合平台支持30000路视频管理;社会视频资源整合平台支持10000路视频管理;公安视频专网视频资源整合平台支持50000路视频管理。l 视频运维管理平台支持30000路视频运维管理。l 支持到200个用户并发访问。l 单台视频转发单元支持不低于512M码流的接入和并发访问,支持线性扩展;l 管理服务器平均无故障运行时间MTBF20000小时;l 端到端时延400毫秒。l 音视频流编码、传输、解码时延:3秒(局域网)、5秒(无线网络);3 采购需求3.1 新建视频资源联网共享平台3.1.1 视频联网安全3.1.1.1 视频边界系统在不同的网络系统之间,通过部署视频边界系统(视频安全隔离设备),实
6、现视频数据流向的安全连接,以及控制信令与码流的传输控制。视频安全隔离设备主要指传输视频信息的专用隔离网闸,其安全功能如下:1、网络隔离:实现内外网的网络隔离,切断所有基于网络协议的连接,使外部终端无法直接访问内网,确保内网的安全。2、单向传输:严格区分视频数据流和控制信令流,并严格控制视频流传输的方向,视频数据流必须采用单向传输方式,确保没有反向的视频流从内网流出。3、视频数据与视频控制信令分别处理和传输:对视频数据与控制信令严格区分,分别处理后进行传输。支持视频数据的单向传输模式和控制信令双向传输模式。4、支持集中监管:实时上报设备运行状态、数据流量、设备报警等信息。3.1.1.2 区视频专
7、网边界安全在区视频专网核心节点上配置1套万兆防火墙+万兆视频网闸,实现将区视频专网内汇聚的二三类点视频数据推送到市视频专网内的区总汇聚平台。3.1.1.3 社会视频整合网边界安全在社会视频整合网核心节点上配置配置1套千兆防火墙+千兆视频网闸,实现将社会视频整合网内汇聚的社会视频数据推送到市视频专网内的区总汇聚视频联网平台。3.1.1.4 市视频专网边界安全在市视频专网内的区总汇聚视频联网平台可实现公安机构用户对全区视频的访问应用。在市视频专网核心节点上配置1套万兆防火墙+万兆视频网闸(利旧),实现将市视频专网内区总汇聚平台的全区一类、二类、三类点和社会视频资源推送到区政务网内的区总汇聚视频联网
8、平台。在政务网内的区总汇聚视频联网平台可实现政府职能部门用户对全区视频的访问应用。3.1.1.5 视频安全接入方式根据广州市社会治安与城市管理智能化视频系统总体设计方案要求,所有接入广州市城市视频专网的接入资源必须符合国标安全防范视频监控联网系统信息传输、交换、控制技术要求(GB/T28181-2016)。村(社区)视频系统与视频专网将作为两个独立的SIP监控域进行互联,通过信令安全路由网关及流媒体服务器实现互联。根据广州市社会治安与城市管理智能化视频系统总体设计方案的分类,村(社区)的的接入类型属于部署在第三方网络的视频资源,同时用户单位建设了第三方视频平台。二、三类点视频系统与城市视频专网
9、对接的网络线路,可以根据实际情况选择统一整合接入或就近接入两种方式建设。l 统一整合接入统一整合接入即二、三类点视频系统(自建有视频平台系统)视频资源,通过配置防火墙+平台接入网关,最终接入专网视频资源整合平台。l 就近接入就近接入即二、三类点(无建有视频平台系统)视频资源,通过配置视频接入单元,就近连接到各镇街道区专网接入汇聚点,再接入网关注册平台和平台接入网关,最终接入专网视频资源整合平台。3.1.2 区视频专网视频资源整合平台3.1.2.1 系统结构针对具有私有视频系统平台的政府职能单位,通过平台接入网关,可将所有私有平台需要共享的视频资源整合进番禺区视频专网资源整合平台。针对具有NVR
10、/DVR等前端设备的单位,可通过视频接入单元接入,通过番禺区视频专网汇聚至网关注册平台,再将视频资源整合进番禺区视频专网视频资源整合平台。3.1.2.2 接入方式3.1.2.2.1 专线方式设备整合针对其他没有平台采用第三方前端设备的视频网络,通过拉通专线,将前端设备与视频接入单元互联,并汇聚到网关注册平台,然后将需要联网的第三方前端设备的视频共享给番禺区视频专网视频资源整合平台。应用场景:二、三类点无平台,只有前端设备的场景。3.1.2.2.2 专线方式平台整合针对政府主要职能单位等采用第三方监控平台的视频网络,通过拉通专线,将第三方平台与平台接入网关进行互联,平台接入网关可将需要联网的第三
11、方平台视频共享给番禺区视频专网视频资源整合平台。应用场景:接入点位已建视频系统平台。3.1.2.3 前端视频安全接入按照统一的规划和标准要求,完成社会视频资源的接入建设工作。一是严格遵循国家标准安全防范视频监控联网系统信息传输、交换、控制技术要求,整合社会面资源监控系统。二是使用安全科学的技术方案,将社会视频资源接入到视频专网,同时为后续大量社会资源接入提供便捷渠道,给往后的视频智能分析系统带来可靠保障。3.1.2.3.1 系统架构采用分布式的组网方式,二、三类视频系统就进接入视频接入单元(视频接入单元可部署在政府职能部门机房、镇街政府机房、辖区派出所等区视频专网节点),进行防火墙安全检测,同
12、时通过转码功能将多样化的非标视频流转成安全的国标视频流(GB/T28181),通过转发功能发送给区视频专网的平台接入网关。二、三类视频资源接入时只需要配置视频接入单元的外网IP和port等非安全域的系统信息,安全隔离内外网的信息互通,视频数据严格由外到内,并进行安全扫描,杜绝木马、病毒的携带传输,信令数据严格甄别,保障数据安全,视频按需接入,并双向数字加密认证,防止无用数据流对内网交换系统的流量压力,封堵了普通安全边界设备端口安全开放后比较容易造成无用数据流穿透的漏洞。区视频专网可以在获得安全保障的前提条件下完成对接入视频资源的云台控制、实时视频访问、录像查询、录像回放、录像下载、报警响应等各
13、种系统功能。通过视频接入单元将需要访问公安视频一、二、三类视频监控资源的其它单位和部门进行安全隔离。外网的访问只需要配置视频接入单元的外网IP和port等主机信息,就可以访问视频专网的视频资源,区别于普通视频安全边界设备仅仅是IP、port、mac的映射透传代理的工作模式、有效的解决了内网系统信息暴露。同时通过视频接入单元的防火墙隔离、用户双向加密认证、视频及信令数据安全扫描等安全手段有效地防止了木马、病毒程序利用视频通道泄露公安内网机密数据。视频接入单元还可以防止ICMP、LAND、SMP、FLOOD等各种外网对内网的攻击,充分保障内网的安全。3.1.2.3.2 专网安全接入部署村社区和政府
14、职能部门所建视频资源可通过视频安全网关以多种方式灵活接入到区视频专网。1、通过配置视频安全网关,将各个接入视频单位的自建内网IP转换为区视频专网IP。2、根据三类点高清视频接入需求,以镇街为汇聚单位,每个村、社区配备视频安全接入网关,用于三类点(村、社区)视频接入区视频专网视频资源整合平台。3、根据二类点高清视频接入需求,以政府职能局(部门)为汇聚单位,每个职能局自建有视频平台的视频资源,配备防火墙+平台接入网关;无建有视频平台的视频设备,配备视频安全接入网关,用于二类点(行业部门)视频接入区视频专网视频资源整合平台。3.1.2.3.3 IP映射接入视频接入单元支持虚拟IP映射,可直接将社会视
15、频资源的ip地址映射为视频专网内的IP地址段,视频专网内只需访问虚拟后的IP地址就可以直接访问社会资源对应的IP资源,同时通过协议过滤、安全检测、限制端口等安全功能,保障视频专网的安全。3.1.2.3.4 国标接入视频接入单元支持非国标转国标功能,支持GB/T28181国标协议安全检测透传,2016年发布的GB/T28181-2016安全防范视频监控联网系统信息传输、交换、控制技术要求并逐步进行了补充和完善,基于此协议在公安系统内部的广泛实施,视频接入单元支持国标协议的安全检测扫描和透传功能,便于外网国标设备和系统极其便捷的安全接入视频专网,通过国标协议(SIP协议栈)的深度解析和专利技术的安
16、全扫描和代理服务使外网所有设备和系统通过1个合法内网IP地址接入专网,从而节省了进入内网的IP地址;外网多设备和系统的接入无需占用多个内网IP地址,减轻内网IP地址资源的容量压力;另一方面,通过地址转换,可以隐藏内网上主机的真实IP地址和PORT等系统信息,特别是在内网视频系统对外共享时只需要暴露视频接入单元的外网IP地址,保护了内网主机的设备信息从而极大地提高了网络的安全性,安全透传技术使视频的网络接入传输延时降低到0.01ms以内,根本性地解决了普通安全接入设备增加视频和控制数据的传输延时的问题。只需将社会视频资源信息配置到视频接入单元内,同时配置视频接入单元的相应国标参数,即可由视频接入
17、单元与上级或其他国标平台、设备等对接,实现图像的预览、云台控制、录像下载等应用功能。3.1.2.3.5 安全隔离配置的视频接入单元充分考虑到后期各种多样化的社会资源接入问题,为以后社会资源接入预留接口。由于社会视频资源的多样化和开放的性质,甚至可能会有些病毒数据包恶意攻击,导致接入视频的不安全性,这就需要系统具备强大的防护机制。在系统设计中做了三层安全处理机制:1)社会资源接入首先接入视频接入单元,经过内含的防火墙安全检测,对不明异常的数据进行分析检测。有效的过滤拦截恶意病毒及不法分子的入侵盗取资料和破坏,同时将合法的视频数据流转换为国标协议。2)将经检查并转换为国标的数据流发送给视频边界设备
18、进行深一步的安全检测。在多重关卡的防护下,为系统提供安全可靠的保障。3.1.2.3.6 视频转码接入视频资源接入的对象较多,设备品牌不一,如海康、大华、金三利等品牌的IPCAM和DVR/NVR等,还有各接入资源自建软件系统。其次各设备平台间使用码流协议也不统一,有主流的ONVIF和GB/T28181协议,也有各厂家的私有协议。需要整合这些繁杂的视频流,这就需要视频接入单元具有强大的接入和转码能力,能支持各种标准和非标准的视频流接入,转成统一安全国标视频流。配置视频接入单元可将各自建视频资源安全接入到区视频专网,可通过各种灵活的方式与视频联网平台实现对接,接入方便、安全、易用。同时为后期社会各单
19、位及居民小区等已有庞大社会监控网络系统的接入预留接口,从被动防范与事后取证走向主动发现线索,迅速出警、快速处置,实时监控治安状况,在警员无增长的条件下延伸了警力触角与范围,进步提高出警速度,提高办案效率,迅速处置社会突发事件提供有力保障。3.1.3 社会视频整合网视频资源整合平台3.1.3.1 系统结构1、社会视频资源整合平台本项目社会视频资源整合平台,主要负责社会面汇聚视频的接入、汇聚、转发等基础功能,并对外提供视频资源的共享。整合平台采用分布式流媒体技术,可以多种注册方式接入“异网异终端”,实现统一的视频资源应用。2、网关注册平台视频接入单元与网关注册平台通过私有协议对接,之间仅传输信令和
20、控制消息, 不传输音视频码流,并使用AES加密,视频接入单元和网关注册平台实时保持心跳,及时检测设备状态变化(在线/离线),注册平台与社会面资源整合平台采用28181协议通信,注册平台只负责协议、信令,不传输视频流,规避瓶颈问题3、视频接入单元集成了市面主流厂家设备的SDK,通过复用互联网,可实现第三方设备的快速标准化接入,打破了网络屏障,降低了联网成本。4、平台接入网关负责网关注册平台和社会面资源整合平台之间的接入,通过GB28181协议接入。3.1.3.2 接入方式设计3.1.3.2.1 互联网接入方式视频接入单元获取互联网上的社会视频,经过SDK接入前端点位,将视频资源统一注册到网关注册
21、平台,转发给社会面资源整合平台做应用呈现,社会面资源整合平台通过安全网闸将视频上传到公安视频专网,为公安专网平台提供社会视频资源。3.1.3.2.2 私有局域网视频接入视频接入单元采用双网卡方式,具有私有局域网到互联网的穿透能力,在私有局域网内,可将所有需要共享的视频资源进行统一整合,并借助他的网络穿透能力,将整合过的视频资源提供给网关注册平台做汇聚,转发给社会面资源整合平台做应用呈现,社会面资源整合平台通过安全网闸将视频上传到公安视频专网,为公安视频平台提供社会视频资源。3.1.3.3 联网协议优化公共安全联网系统需要整合接入不同类型网络的前端,特别是通过公网(互联网)主动注册方式接入的前端
22、设备,由于互联网环境下网络带宽、时延、连通性存在风险,因此需要对协议进行优化,使之在传输层面满足多种网络环境的要求。联网系统在进行视音频传输及控制时应建立两个传输通道:会话通道和媒体流通道。会话通道用于在设备之间建立会话并传输系统控制命令;媒体流通道用于传输视音频数据,经过压缩编码的视音频流采用RTP/RTCP传输。系统中视频压缩编解码和音频编解码应符合GB/T28181-2016附录 E的相关要求,视频编码应支持H.264、SVAC 或 MPEG-4 视频编码标准,音频编解码标准应支持G.711或G.723.1或G.729音频编码标准。社会单位的视频资源分布在多个不同的网络环境中(私网或互联
23、网等),按照社会单位视频监控系统建设模式的不同划分为两种不同的接入方式,可根据实际情况选择相应接入方式实现社会单位视频监控资源的共享接入。3.1.3.4 安全接入3.1.3.4.1 身份认证系统安全设计身份认证系统主要为了防止未授权的用户私自接入社会面资源整合平台。部署认证网关在平台内部,对前端接入的视频终端进行身份识别与授权通信。3.1.3.4.2 数据内容安全数据内容涉及两个方面: 媒体内容和用户数据。1、 媒体内容:云录像、媒体流通过云服务进行媒体转发2、 用户数据:用户认证、用户密码、设备秘钥l 媒体数据安全媒体数据从设备端出来时,就经过AES高强度加密,经过云网关注册平台存储系统后,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 番禺 视频 资源 汇聚 系统升级 改造 项目

链接地址:https://www.31ppt.com/p-4267776.html